文章数据加密
之前文章也提到,现在在做一个写东西的应用。
需求很简单,可以随便写,但是比较复杂的点在于文章数据加密。
之前对于这点没啥想法,这就体现出AI的好处,它提供方案我决定方向!
最后讨论出一套方案,由后端生成钥匙对,公钥返回客户端用于加密,私钥用于后端解密。
文章数据不是直接用公钥加密,而是通过前端创建的AES,公钥加密AES用于后端保存。
每篇文章都有对应的单一的AES,就像用户每次登录都会修改token。
安全
原来以为私钥也可以通过api传给前端,但是不符合安全开发规范。
安全铁律:系统私钥永不离开后端服务器,系统公钥全世界公开。
生成钥匙对
# 生成系统密钥对openssl genrsa -out config/system_private.pem 2048openssl rsa -in config/system_private.pem -pubout -out config/system_public.pem
# 安全措施chmod 600 config/system_private.pemecho"config/system_private.pem" >> .gitignore
设计图

